DNS-Server soll nicht die komplette Domäne auflösen
Hallo zusammen,
ich teste gerade ein bisschen an einem DNS-Server herum.
Ich möchte einige Anfragen auf eine bestimmte Domäne (nicht die eigene) an eine andere IP leiten.
Also dachte ich mir ich richte in meinem DNS einfach eine weitere Zone ein und trage für die A-Records die mich interessieren die bestimmte IP ein.
Jetzt hab ich aber das Problem das er mir jede Anfrage an diese Domäne die ich nicht explizit eingetragen habe nicht auflöst.
Kann man das nicht so einstellen das er jeden Eintrag der für die zone nicht kennt dann normal weiterleitet ?
Gruß
Beowulf
ich teste gerade ein bisschen an einem DNS-Server herum.
Ich möchte einige Anfragen auf eine bestimmte Domäne (nicht die eigene) an eine andere IP leiten.
Also dachte ich mir ich richte in meinem DNS einfach eine weitere Zone ein und trage für die A-Records die mich interessieren die bestimmte IP ein.
Jetzt hab ich aber das Problem das er mir jede Anfrage an diese Domäne die ich nicht explizit eingetragen habe nicht auflöst.
Kann man das nicht so einstellen das er jeden Eintrag der für die zone nicht kennt dann normal weiterleitet ?
Gruß
Beowulf
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 187222
Url: https://administrator.de/contentid/187222
Ausgedruckt am: 22.11.2024 um 07:11 Uhr
7 Kommentare
Neuester Kommentar
Hallo,
wenn du dem DNS-Server sagst, du bist für diese Zone verantwortlich, dann ist der DNS für diese Zone verantwortlich.
Wenn Du eine Zone mit dem Namen . anlegst, wäre dein DNS-Server z.B. das Internet und alles was er nicht selber hat existiert auch nicht. Und er wird auch keinen anderen fragen, denn er ist . .
Gruß
Chonta
wenn du dem DNS-Server sagst, du bist für diese Zone verantwortlich, dann ist der DNS für diese Zone verantwortlich.
Wenn Du eine Zone mit dem Namen . anlegst, wäre dein DNS-Server z.B. das Internet und alles was er nicht selber hat existiert auch nicht. Und er wird auch keinen anderen fragen, denn er ist . .
Gruß
Chonta
Zitat von @beowulf1980:
Jetzt hab ich aber das Problem das er mir jede Anfrage an diese Domäne die ich nicht explizit eingetragen habe nicht
auflöst.
Jetzt hab ich aber das Problem das er mir jede Anfrage an diese Domäne die ich nicht explizit eingetragen habe nicht
auflöst.
natürlich nicht. Du hast ihm ja gesagt, daß er für diese Zone zuständig ist und daher fühlt er sich dafür zuständig und fragt keinen anderen.
Kann man das nicht so einstellen das er jeden Eintrag der für die zone nicht kennt dann normal weiterleitet ?
Das ist nicht die Aufgabe des normales dns-daemons. Du kann natürlich selbst etwas programmieren, der zuerst deinen fragt, und wenn der keine Antowort weiß dann den echten nameserver fragt. Allrdings ist das nicht "Regelkonform".
lks
PS: Mein ekristallkugel weiß immer noch nicht, welchen Nameeserver du einsetzt. Ich persönlich tippe zwar auf bind, aber meine Kristallkugel widerspricht mir. Sie sagt, wenn er bind benutzen würde, wüßte er wovon erspricht.
Hallo,
damit lößt er abe rauch NUR die Rechner auf die er kennt. Sollte diese Zone also extern in echt existieren. dann wird alle anderen Hosts der Zone nicht auflösen, solange diese nicht in seiner Zone enthalten sind.
Alternativ önntest Du als DNS Server auch einen BIND mit Datenbankerweiterung verwenden. Dort kann mann in der Datenbank einzelne Hosts anlegen die dann der DNS Server auflößt und für Hosts die er nicht in der Datenbank hat, würde er dann die Rootserver fragen und in Recursion gehen.
Gruß
Chonta
damit lößt er abe rauch NUR die Rechner auf die er kennt. Sollte diese Zone also extern in echt existieren. dann wird alle anderen Hosts der Zone nicht auflösen, solange diese nicht in seiner Zone enthalten sind.
Alternativ önntest Du als DNS Server auch einen BIND mit Datenbankerweiterung verwenden. Dort kann mann in der Datenbank einzelne Hosts anlegen die dann der DNS Server auflößt und für Hosts die er nicht in der Datenbank hat, würde er dann die Rootserver fragen und in Recursion gehen.
Gruß
Chonta